Requisitos de HIPAA para la comunicación automatizada con el paciente
🔑 Conclusiones clave:
- Requisitos técnicos: El cifrado, los controles de acceso, las pistas de auditoría y el almacenamiento seguro de datos son obligatorios para el cumplimiento de HIPAA.
- Salvaguardias administrativas: Los BAA, las evaluaciones de riesgos y las políticas documentadas son componentes de cumplimiento esenciales
- Autorización del paciente: Los diferentes tipos de comunicación tienen diferentes requisitos de consentimiento según HIPAA
- Consideraciones de implementación: La selección de proveedores, la capacitación del personal y el monitoreo continuo son fundamentales para mantener el cumplimiento.
Navegando por el cumplimiento de HIPAA en la comunicación moderna con el paciente
Los proveedores de atención médica dependen cada vez más de sistemas de comunicación automatizados para involucrar a los pacientes, enviar recordatorios, brindar atención de seguimiento y compartir información de salud importante. Estas tecnologías ofrecen enormes beneficios tanto para la eficiencia como para la experiencia del paciente, pero también presentan importantes desafíos de cumplimiento según la Ley de Responsabilidad y Portabilidad del Seguro Médico (HIPAA).
Con sanciones por violaciones de HIPAA que van desde $100 a $50 000 por incidente (con una multa anual máxima de $1,5 millones), comprender e implementar medidas de cumplimiento adecuadas no es solo una buena práctica: es esencial para la gestión de riesgos organizacionales.
Esta guía completa examina los requisitos específicos de HIPAA que se aplican a la comunicación automatizada con el paciente, brindando a las organizaciones de atención médica una hoja de ruta clara para implementar sistemas compatibles y al mismo tiempo maximizar los beneficios de la tecnología de comunicación moderna.
Comprensión del marco de HIPAA para las comunicaciones con los pacientes
Antes de profundizar en los requisitos específicos, es importante comprender los principios básicos de HIPAA que rigen las comunicaciones con los pacientes:
La regla de privacidad
La Regla de Privacidad HIPAA establece estándares nacionales para la protección de la información de salud de identificación individual, conocida como Información de Salud Protegida (PHI). Para las comunicaciones automatizadas, las consideraciones clave sobre las reglas de privacidad incluyen:
- Cuando se requiere la autorización del paciente para las comunicaciones
- ¿Qué información se puede compartir sin autorización específica?
- Cómo aplicar el estándar "mínimo necesario" a las comunicaciones
- Derechos del paciente con respecto a las preferencias de comunicación
La regla de seguridad
La regla de seguridad de HIPAA establece estándares para proteger la PHI electrónica (ePHI). Para los sistemas de comunicación automatizados, los requisitos de reglas de seguridad relevantes incluyen:
- Salvaguardias técnicas para la transmisión de ePHI
- Controles de acceso y requisitos de autenticación.
- Controles de auditoría y monitoreo del sistema.
- Integridad de datos y seguridad de transmisión
La regla de notificación de infracciones
La Regla de Notificación de Infracciones requiere que las entidades cubiertas notifiquen a las personas afectadas, al Secretario de Salud y Servicios Humanos y, en algunos casos, a los medios de comunicación, luego de una violación de PHI no segura. Para las comunicaciones automatizadas, esto subraya la importancia de:
- Cifrado adecuado y medidas de seguridad.
- Planificación de respuesta a incidentes
- Documentación de prácticas de seguridad.
Disposiciones para socios comerciales
Cualquier proveedor externo que proporcione servicios de comunicación automatizados que involucren PHI se considera un "socio comercial" según HIPAA. Esta relación requiere:
- Un acuerdo de socio comercial (BAA) firmado
- Cumplimiento del proveedor con las disposiciones aplicables de HIPAA
- Medidas de seguridad y privacidad adecuadas por parte del proveedor
Requisitos técnicos para sistemas de comunicación compatibles con HIPAA
Para cumplir con los requisitos de las normas de seguridad de HIPAA, los sistemas automatizados de comunicación con pacientes deben incorporar salvaguardias técnicas específicas:
1. cifrado
HIPAA requiere el cifrado de ePHI tanto en reposo como en tránsito. Para los sistemas de comunicación, esto significa:
- Cifrado de transmisión: Todas las comunicaciones que contengan PHI deben cifrarse durante la transmisión utilizando los estándares actuales (por ejemplo, TLS 1.2 o superior).
- Cifrado de almacenamiento: La PHI almacenada dentro del sistema de comunicación debe cifrarse utilizando algoritmos validados por NIST (por ejemplo, AES-256).
- Cifrado de extremo a extremo: Para las aplicaciones de mensajería, el cifrado de extremo a extremo garantiza que solo el destinatario previsto pueda descifrar el mensaje.
Si bien HIPAA no especifica métodos de cifrado particulares, el sistema debe implementar estándares industriales actuales que hagan que la PHI sea inutilizable, ilegible o indescifrable para personas no autorizadas.
2. Controles de acceso
Los sistemas de comunicación deben implementar controles de acceso sólidos, que incluyan:
- Identificación de usuario única: Cada usuario debe tener un identificador único
- Autenticación: Verificación de la identidad del usuario mediante contraseñas, biometría o autenticación multifactor
- Acceso basado en roles: Permisos basados en la función laboral y la necesidad de saber
- Cierre de sesión automático: Terminación de la sesión después de períodos de inactividad
- Procedimientos de acceso de emergencia: Protocolos para acceder a la PHI necesaria durante emergencias
Estos controles garantizan que solo el personal autorizado pueda acceder a la información del paciente dentro del sistema de comunicación.
3. Controles de auditoría
HIPAA requiere mecanismos para registrar y examinar la actividad en sistemas que contienen ePHI. Las plataformas de comunicación deben proporcionar:
- Registro completo: Registros de las actividades de los usuarios, incluida la creación, transmisión y acceso de mensajes.
- Pistas de auditoría a prueba de manipulaciones: Registros que no se pueden modificar ni eliminar
- Responsabilidad del usuario: Seguimiento de acciones específicas a usuarios individuales.
- Capacidades de revisión periódica: Herramientas para examinar datos de auditoría en busca de incidentes de seguridad
Estas capacidades de auditoría son esenciales tanto para el monitoreo de la seguridad como para demostrar el cumplimiento durante las auditorías.
4. Controles de integridad
Los sistemas de comunicación deben garantizar que la PHI no se altere ni destruya indebidamente, lo que requiere:
- Integridad del mensaje: Verificación de que los mensajes no han sido alterados durante la transmisión
- Corrección de errores: Identificación y corrección de errores de transmisión.
- Mecanismos de autenticación: Verificación del origen y destino del mensaje.
Estos controles protegen contra alteraciones maliciosas y corrupción accidental de la información del paciente.
5. Seguridad de la transmisión
Más allá del cifrado, la seguridad de la transmisión requiere:
- Protocolos seguros: Uso de protocolos de comunicación seguros (por ejemplo, HTTPS, SFTP)
- Protección de red: Cortafuegos, detección de intrusiones y otras medidas de seguridad de la red
- Comprobación de integridad: Mecanismos para garantizar que los datos no se hayan modificado en tránsito
Estas medidas protegen la PHI cuando se mueve entre sistemas o hacia los dispositivos de los pacientes.
Requisitos administrativos para el cumplimiento de HIPAA
Más allá de las salvaguardias técnicas, el cumplimiento de HIPAA para las comunicaciones automatizadas requiere medidas administrativas específicas:
1. Acuerdos de asociación comercial (BAA)
Cualquier proveedor externo que proporcione servicios de comunicación que involucren PHI debe firmar un Acuerdo de Socio Comercial que:
- Establece los usos permitidos y requeridos de la PHI
- Requiere medidas de seguridad adecuadas para evitar el uso o la divulgación no autorizados.
- Exige la notificación de incidentes e infracciones de seguridad.
- Garantiza que los subcontratistas acepten las mismas restricciones y condiciones.
- Prevé la devolución o destrucción de la PHI cuando finalice la relación.
⚠️ Advertencia crítica: Sin un BAA firmado, el uso de cualquier servicio de comunicación de terceros para obtener PHI constituye una violación de HIPAA, independientemente de las características de seguridad del servicio.
2. Análisis y Gestión de Riesgos
Las organizaciones deben realizar y documentar:
- Análisis de Riesgos: Evaluación de posibles vulnerabilidades y amenazas a la PHI en el sistema de comunicación.
- Gestión de riesgos: Implementación de medidas de seguridad para reducir los riesgos identificados a niveles razonables.
- Reevaluación periódica: Evaluación continua a medida que cambian los sistemas, las amenazas y las operaciones.
Este proceso debe documentarse y actualizarse periódicamente como parte del programa más amplio de cumplimiento de HIPAA de la organización.
3. Políticas y Procedimientos
Las políticas documentadas deben abordar:
- Uso adecuado del sistema de comunicación.
- Tipos de información que pueden incluirse en las comunicaciones automatizadas
- Procedimientos de autorización y consentimiento del paciente.
- Respuesta a incidentes de seguridad
- Funciones y responsabilidades del personal
- Requisitos de documentación
Estas políticas deben revisarse periódicamente y actualizarse a medida que cambian las regulaciones, tecnologías o prácticas organizacionales.
4. Capacitación del personal
Todo el personal que utilice sistemas de comunicación automatizados deberá recibir formación sobre:
- Requisitos de HIPAA para comunicaciones con pacientes
- Políticas y procedimientos organizacionales.
- Uso adecuado del sistema de comunicación.
- Reconocimiento y reporte de incidentes de seguridad
- Derechos del paciente respecto a las comunicaciones
La formación debe impartirse inicialmente y reforzarse mediante sesiones periódicas de actualización.
5. Documentación
Las organizaciones deben mantener documentación de:
- Análisis de riesgos y planes de gestión.
- Políticas y procedimientos
- Formación del personal
- Acuerdos de socios comerciales
- Respuestas a incidentes de seguridad
- Autorizaciones de pacientes
Esta documentación es esencial para demostrar el cumplimiento durante auditorías o investigaciones.
Requisitos de autorización del paciente
HIPAA establece requisitos específicos cuando se necesita la autorización del paciente para las comunicaciones. Comprender estos requisitos es esencial para que la mensajería automatizada cumpla con las normas:
Comunicaciones que generalmente no requieren autorización específica
Según HIPAA, ciertas comunicaciones se incluyen en "operaciones de atención médica" o excepciones de "tratamiento" y, por lo general, no requieren autorización específica:
- Recordatorios básicos de citas: Fecha, hora, nombre del proveedor y ubicación sin especificar la naturaleza de la cita.
- Recordatorios generales de tratamiento: Recordatorios genéricos sobre cuidados preventivos (p. ej., "Es hora de tu chequeo anual")
- Comunicaciones Administrativas: Información sobre procesos de registro, verificación de seguro o facturación.
Si bien es posible que no se requiera autorización específica para estas comunicaciones, sigue siendo una buena práctica obtener el consentimiento general para las comunicaciones automatizadas durante la admisión del paciente.
Comunicaciones que normalmente requieren autorización
Las comunicaciones que contienen información de salud más específica generalmente requieren la autorización del paciente:
- Información detallada de la cita: Especificar la naturaleza de la cita (por ejemplo, "el seguimiento de su diabetes")
- Resultados de la prueba: Cualquier comunicación que contenga resultados reales de las pruebas.
- Información específica de la condición: Mensajes que hacen referencia a diagnósticos o condiciones específicas.
- Instrucciones de tratamiento: Instrucciones de cuidado detalladas o información sobre medicamentos.
- Comunicaciones de marketing: Mensajes que promueven servicios más allá de los directamente relacionados con la atención del paciente.
| Tipo de comunicación | Ejemplo | ¿Se requiere autorización? |
|---|---|---|
| Recordatorio básico de citas | "Recordatorio: tiene una cita con el Dr. Smith el 15 de junio a las 2 p.m. Llame al 555-123-4567 para confirmar". | Generalmente no |
| Recordatorio de cita detallado | "Recordatorio: tiene un seguimiento de la diabetes con el Dr. Smith el 15 de junio a las 2 p. m. Traiga sus registros de glucosa". | si |
| Resultados de la prueba | "Sus análisis de laboratorio recientes muestran niveles normales de colesterol". | si |
| Instrucciones de tratamiento | "Tome 500 mg de amoxicilina tres veces al día durante 10 días". | si |
| Recordatorio de atención preventiva | "Es hora de su visita anual de bienestar. Llame para programar". | Generalmente no |
Requisitos de autorización
Cuando se requiera autorización, ésta deberá:
- Estar escrito en lenguaje sencillo.
- Describa específicamente la información que se divulgará.
- Identificar quién puede hacer la divulgación.
- Identificar quién puede recibir la información
- Incluir una fecha de vencimiento o evento
- Explicar el derecho del individuo a revocar la autorización.
- Estar firmado y fechado por el individuo
Para las comunicaciones automatizadas, muchas organizaciones incorporan esta autorización en sus formularios de consentimiento general, con secciones específicas que abordan las comunicaciones electrónicas.
El estándar "mínimo necesario"
Incluso con la autorización adecuada, HIPAA exige que las comunicaciones cumplan con el estándar "mínimo necesario", incluido solo la PHI requerida para el propósito específico de la comunicación. Este principio debería guiar el desarrollo de todas las plantillas de mensajes automatizados.
Implementación de comunicación compatible con HIPAA: mejores prácticas
Para las organizaciones de atención médica que implementan comunicación automatizada con el paciente, estas mejores prácticas ayudan a garantizar el cumplimiento de HIPAA:
1. Realizar una evaluación exhaustiva de los proveedores
Al seleccionar una plataforma de comunicación, evalúe:
- Certificaciones y características de seguridad específicas de HIPAA
- Métodos y estándares de cifrado.
- Implementaciones de control de acceso
- Capacidades de auditoría
- Voluntad de firmar un BAA integral
- Historial de incidentes o violaciones de seguridad
- Evaluaciones o certificaciones de seguridad de terceros (por ejemplo, SOC 2, HITRUST)
Solicite documentación detallada sobre las características de cumplimiento de HIPAA y haga preguntas específicas sobre cómo se protege la PHI en todo su sistema.
2. Desarrollar plantillas de mensajes compatibles
Cree plantillas de mensajes estandarizadas que:
- Adherirse al principio de "mínimo necesario"
- Son apropiados para el nivel de autorización obtenido.
- Incluir una identificación clara del remitente.
- Evite la información confidencial cuando sea posible.
- Proporcionar instrucciones claras para las respuestas o acciones del paciente.
Haga que su oficial de cumplimiento o abogado de atención médica revise estas plantillas para garantizar el cumplimiento de HIPAA.
3. Implementar procesos de consentimiento adecuados
Desarrollar procesos claros para:
- Obtener y documentar las preferencias de comunicación del paciente.
- Obtener las autorizaciones apropiadas cuando sea necesario
- Verificar la exactitud de la información de contacto
- Respetar las solicitudes de exclusión con prontitud
- Actualizar periódicamente la información de consentimiento
Estos procesos deben integrarse en los procedimientos de admisión de pacientes y actualización de registros.
4. Capacite minuciosamente al personal
La formación integral del personal debe cubrir:
- Requisitos de HIPAA para comunicaciones con pacientes
- ¿Qué información se puede y no se puede incluir en los diferentes tipos de mensajes?
- Uso adecuado de la plataforma de comunicación.
- Procedimientos de verificación de la información de contacto del paciente.
- Requisitos de documentación
- Procedimientos de notificación de incidentes
La capacitación periódica de actualización ayuda a garantizar el cumplimiento continuo a medida que el personal y las tecnologías cambian.
5. Documente todo
Mantener documentación completa de:
- Evaluaciones de riesgos relacionados con el sistema de comunicación.
- Políticas y procedimientos que rigen el uso del sistema.
- Capacitación del personal sobre los requisitos de HIPAA.
- Autorizaciones de pacientes y preferencias de comunicación
- Acuerdos de socios comerciales con proveedores
- Revisiones y actualizaciones de seguridad periódicas
Esta documentación es esencial para demostrar el cumplimiento durante auditorías o investigaciones.
6. Realizar auditorías periódicas
Implementar un proceso de auditoría regular para:
- Revisar el contenido del mensaje para verificar el cumplimiento de los requisitos de HIPAA.
- Verificar que se obtengan las autorizaciones cuando sean requeridas
- Verifique los registros de acceso al sistema para detectar actividades no autorizadas
- Garantizar que se sigan las políticas y procedimientos.
- Identificar y abordar posibles vulnerabilidades
Documente estas auditorías y cualquier acción correctiva tomada.
Consideraciones especiales para diferentes canales de comunicación
Los diferentes canales de comunicación presentan consideraciones únicas de cumplimiento de HIPAA:
Mensajes de texto
Desafíos clave de cumplimiento:
- Los SMS estándar no están cifrados y los mensajes pueden persistir en los servidores del operador
- Los mensajes permanecen en los dispositivos a menos que se eliminen
- No hay controles de acceso en la mayoría de los dispositivos de consumo.
Enfoques de cumplimiento:
- Utilice plataformas de mensajería seguras en lugar de SMS estándar
- Implementar cifrado de extremo a extremo
- Minimizar la PHI en los mensajes
- Considere las funciones de caducidad de mensajes
- Verifique los números de teléfono antes de enviar
Correo electrónico
Desafíos clave de cumplimiento:
- El correo electrónico estándar no está cifrado de un extremo a otro
- Los mensajes pueden almacenarse indefinidamente.
- Posibilidad de desvío a destinatarios incorrectos
Enfoques de cumplimiento:
- Utilice soluciones de correo electrónico cifrado
- Implementar portales seguros para pacientes para la entrega de mensajes
- Envíe correos electrónicos de notificación sin PHI, requiriendo iniciar sesión para ver el contenido
- Verifique las direcciones de correo electrónico periódicamente
- Incluir avisos de confidencialidad en todos los mensajes.
Llamadas de voz automatizadas
Desafíos clave de cumplimiento:
- Posibilidad de que otros escuchen los mensajes
- El correo de voz puede ser accesible para personas no autorizadas
- Dificultad para verificar la identidad del destinatario
Enfoques de cumplimiento:
- Implementar la verificación del paciente antes de entregar PHI
- Minimiza la información confidencial en los mensajes de correo de voz
- Utilice lenguaje general con instrucciones de devolución de llamada para asuntos delicados.
- Verifique los números de teléfono periódicamente
- Proporcionar opciones para transferir a sistemas seguros para obtener información detallada.
Portales de pacientes
Desafíos clave de cumplimiento:
- Garantizar controles de acceso y autenticación adecuados
- Proteger los datos tanto en tránsito como en reposo
- Administrar los tiempos de espera de las sesiones y el acceso al dispositivo
Enfoques de cumplimiento:
- Implementar una autenticación sólida (idealmente multifactor)
- Utilice cifrado para toda la transmisión y almacenamiento de datos.
- Configurar tiempos de espera de sesión apropiados
- Proporcionar funciones de mensajería segura dentro del portal.
- Mantener registros de auditoría completos de todas las actividades del portal.
Estudio de caso: Implementación de comunicación compatible con HIPAA
Parkview Medical Group, una práctica de múltiples especialidades con 40 proveedores en cinco ubicaciones, implementó una estrategia de comunicación integral que cumple con HIPAA utilizando la plataforma de Robotalker. Su enfoque incluyó:
Evaluación y planificación
- Se llevó a cabo una evaluación exhaustiva de riesgos de las prácticas de comunicación.
- Formularios de autorización de pacientes revisados y actualizados.
- Políticas desarrolladas para diferentes tipos de comunicaciones automatizadas.
- Creé un marco de evaluación de proveedores con criterios de cumplimiento de HIPAA.
Implementación
- Seleccionó la plataforma de Robotalker después de una evaluación de seguridad integral
- Ejecutó un acuerdo de socio comercial detallado
- Plantillas de mensajes estandarizadas desarrolladas para diferentes escenarios.
- Integró la plataforma con su sistema Epic EHR
- Se implementaron controles de acceso basados en roles para el personal.
- Se llevó a cabo una capacitación integral del personal sobre los requisitos de HIPAA.
Gestión de cumplimiento continuo
- Establecí auditorías trimestrales del contenido de los mensajes y del acceso al sistema.
- Se implementó una capacitación anual de actualización para el personal.
- Creó un proceso para la revisión y actualización periódica de las políticas.
- Procedimientos desarrollados para manejar posibles incidentes de seguridad.
El administrador de la práctica señaló: "La implementación de un sistema de comunicación compatible con HIPAA requirió una planificación cuidadosa, pero los beneficios han sido sustanciales. Hemos mejorado la participación de los pacientes mientras mantenemos los más altos estándares de privacidad y seguridad. El enfoque estructurado que adoptamos nos ha dado la confianza de que estamos cumpliendo con nuestras obligaciones de cumplimiento mientras aprovechamos la tecnología de comunicación moderna".
Violaciones comunes de HIPAA en comunicaciones automatizadas
Comprender los errores comunes de cumplimiento ayuda a las organizaciones de atención médica a evitar costosas infracciones:
Uso de plataformas que no cumplen con HIPAA
Muchas plataformas de comunicación de uso general (SMS estándar, aplicaciones de mensajería para consumidores, correo electrónico normal) carecen de las funciones de seguridad necesarias para el cumplimiento de HIPAA. El uso de estos servicios para PHI sin las garantías adecuadas constituye una violación.
No obtener acuerdos de socios comerciales
Incluso si un proveedor afirma "cumplir con HIPAA" sin un BAA firmado, utilizar su servicio para obtener PHI constituye una infracción. Este es uno de los errores de cumplimiento más comunes y fácilmente evitables.
Incluir información excesiva
Incluir más de la información mínima necesaria en las comunicaciones automatizadas viola el principio de minimización de HIPAA y aumenta el riesgo de divulgación no autorizada.
Verificación inadecuada del paciente
Enviar mensajes al destinatario equivocado es una causa común de infracciones. No implementar procedimientos de verificación sólidos puede dar lugar a divulgaciones no autorizadas.
Controles de acceso insuficientes
Permitir un amplio acceso a los sistemas de comunicación sin restricciones apropiadas basadas en roles aumenta el riesgo de acceso o divulgación inapropiada de PHI.
Falta de cifrado
La transmisión de PHI a través de canales no cifrados es una violación directa de los requisitos de seguridad de HIPAA y aumenta significativamente el riesgo de infracción.
Mala documentación
No mantener la documentación de las políticas, las evaluaciones de riesgos y la capacitación del personal relacionados con las comunicaciones automatizadas puede resultar en violaciones del cumplimiento incluso si el sistema en sí es seguro.
Solución de comunicación compatible con HIPAA de Robotalker
Implementar una comunicación con el paciente que cumpla con HIPAA no tiene por qué ser complicado. Robotalker ofrece una solución integral diseñada específicamente para proveedores de atención sanitaria:
- Cifrado de extremo a extremo: Cifrado AES-256 de grado militar para todos los mensajes que contengan PHI
- Cumplimiento multicanal: Opciones seguras de mensajería de texto, voz, correo electrónico y portal
- Controles de acceso basados en roles: Los permisos granulares garantizan que solo el personal autorizado acceda a información confidencial
- Pistas de auditoría integrales: Registro detallado de todas las actividades del sistema para el monitoreo del cumplimiento
- Integración de HCE: Conexión perfecta con los principales sistemas EHR para mantener la precisión de los datos
- Plantillas personalizables: Plantillas de mensajes preaprobadas diseñadas para cumplir con HIPAA
- Verificación del paciente: Opciones de verificación multifactor para evitar divulgaciones no autorizadas
- Documentación Automática: Registros de comunicación mantenidos automáticamente para fines de cumplimiento.
- BAA integral: Acuerdo detallado de socio comercial incluido con todas las implementaciones
Nuestro equipo de implementación trabaja directamente con su práctica para garantizar la configuración, integración y capacitación del personal adecuadas, y generalmente completa todo el proceso dentro de 2 a 3 semanas.
Conclusión: Equilibrar la innovación y el cumplimiento
La comunicación automatizada con el paciente ofrece enormes beneficios para las organizaciones de atención médica: mejora el compromiso, mejora la coordinación de la atención y aumenta la eficiencia operativa. Con una implementación adecuada, estos sistemas pueden cumplir totalmente con HIPAA y al mismo tiempo ofrecer estas ventajas.
La clave para el cumplimiento radica en comprender los requisitos de HIPAA, seleccionar los socios tecnológicos adecuados, implementar medidas de seguridad adecuadas y mantener una vigilancia continua a través de políticas, capacitación y auditorías.
Siguiendo las pautas descritas en este artículo, los proveedores de atención médica pueden implementar con confianza soluciones de comunicación automatizadas que mejoren la atención al paciente y al mismo tiempo mantengan los más altos estándares de privacidad y cumplimiento normativo.
¿Está listo para implementar la comunicación con el paciente que cumple con HIPAA en su consulta? Explore cómo la plataforma de comunicación segura de Robotalker puede transformar la participación de sus pacientes mientras mantiene los más altos estándares de privacidad y cumplimiento.